

The Deathworlders

“Next!” I ordered. I did not at first bother to look up from the desktop in front of me where the standard security systems were scanning the being in front of me for weapons, pathogens, parasites and other such contraband.I only looked up when the machine flashed a message I had never seen before: “ERROR: Unknown Species”

It was small. Barely tall enough to see over the top of my customs desk, in fact. A quadriform biped, forelimbs ending in five manipulating digits. Much of its body was covered in obviously synthetic fabric, with only the forepaws and head visible. Much of the head—the top, around the ears, and down under and around the mouth and nose—was covered in short, coarse fur of a brownish hue, apart from where this had been shaved in front of the ear to accept a cybernetic of some description. My desk registered this as the creature’s Interspecies Communication Implant, though it seemed like a shockingly crude example.

It met my surprised stare with the level binocular gaze of a species evolved for predation and the hunt. Small, but powerful and dense-seeming. Despite its lack of height, it had strapped a pack to its torso that looked larger and heavier than I could have comfortably carried.

“Abductee 907-42-96-53-3,” It introduced itself. “Name—Kevin Jenkins.”

Fortunately, the crude cybernetic seemed to be functioning perfectly, and I had no difficulty in understanding the thing’s speech, or the subtle body language that spoke of a cocktail of bored resignation and weariness.

I had never had to deal with an abductee before, though I had been trained and knew exactly what to do. I closed the booth, stood up and gestured for the alien to follow me with my second right forelimb. “I will need to interview you in private.” I told it. Him.

He picked up a second bag, and strolled—strolled! While carrying more than I suspected I could physically lift!—after me. Whatever this thing was, it was from a high-gravity planet.

#DeathWorlders #HFY #Kevin #Jenkins #Experience #Jenkinsverse #RandomShit

From https://deathworlders.com/books/deathworlders/chapter-00-kevin-jenkins-experience/ ;)


Entire US "no fly list" leaked online after being left on an unsecured server

1.5 million entries have been exposed on the US "No Fly" list

Source: https://maia.crimew.gay/posts/how-to-hack-an-airline/

So millions of terrorists out there 😱

#hack #airline #cloud #software #jenkins #security #terror #usa #flight #airline #airport #news #leak #humanRights #terrorism #noflylist #nofly


Suchen ab sofort eine:n Entwickler:in mit Schwerpunkt PHP und Datenbanken in Vollzeit

Die #taz war die erste online lesbare #Tageszeitung Deutschlands. Sie bietet nach wie vor alltäglich die Möglichkeit, Dinge anders zu machen und ist immer noch #Konzern - #unabhängig.

Willst Du mit uns die zunehmend digitale #Zukunft des #Journalismus gestalten? Wir bieten ein kooperatives #Umfeld, das Raum für #Weiterentwicklung und #Kreativität lässt, aber auch strategisches #Denken erfordert und die Bereitschaft, alltägliche Probleme auch eigenverantwortlich zu lösen.

Wir suchen zeitnah ein:e Kolleg:in mit praktischer #Berufserfahrung in der #Softwareentwicklung. Es geht hierbei nicht um Webentwicklung, sondern um die #Aufbereitung und #Bereitstellung unserer #Verlagsprodukte für unsere #Apps, als #ePaper in verschiedenen Formaten und für unsere #Syndikationen.

Existierende #Softwareprojekte sollen übernommen werden - dies beinhaltet #Pflege, #Fortentwicklung und die #Dokumentation. Es sollte #Bereitschaft bestehen, sich in verschiedenartigen #Fremdcode einzuarbeiten. Wir wünschen uns #Offenheit für #Altes und #Neues gleichermaßen. Ferner solltest Du es gewohnt sein, mit #GIT und #Debian - Paketen zu arbeiten.

Von unserer Seite gefragt sind außerdem:
- Erfahrung mit #PHP. Ein Bewusstsein über die Notwendigkeit von #Typensicherheit ist notwendig
- Wissen, worauf es bei relationalen #Datenbanken (insb. #mariaDB) ankommt
- Verständnis für das Arbeiten mit #Volltext-Retrieval. Erfahrungen mit #Sphinx wären hilfreich
- Erfahrungen mit #GraphQl und #REST sowie die Kommunikation via #AMQP
- Das Umgehen mit #DOM und #XML, auch ausserhalb von #Web
- Grundlegende Kenntnisse der für Web-Applikationen nötigen Standards (XSLT, CSS, JS, JSON, HTTP)
- Verständnis für die Besonderheiten des #Webviews innerhalb der Apps
- Das Arbeiten in einer #Linux - Serverumgebung, dazu gehören auch #Bash - #Scripte und #Systemkonfigurationen
- Arbeiten mit #Redmine als Wiki für die #Dokumentation und als #Ticket-System
- Die Generierung von Debian-Paketen, vorzugsweise mit #Jenkins und #mini-buildd, sollte zum Alltag gehören

Wenn Du Lust darauf hast, in einem nach wie vor #politisch motivierten Umfeld als Teil des #EDV - Entwickler:innen-Teams auch #abteilungsübergreifend mit vielfältig interessanten Menschen, mit #Produktentwicklung, EDV, #Redaktion und #Verlag zusammenzuarbeiten, melde Dich. Bei der taz bieten wir nicht nur ein kollegiales Arbeitsumfeld, sondern auch familienfreundliche #Arbeitszeiten (flexible 36,5h/Woche, remote-Arbeit aktuell bis auf Weiteres aufgrund von Corona erwünscht, auch danach ist #Home-Office möglich, 30 Tage Urlaub) - es gibt ein ordentliches (und subventioniertes) Mittagessen im taz-Kantine.

Wir wollen diverser werden. Deshalb freuen wir uns besonders über Bewerbungen von People of Color und Menschen mit Behinderung. Deine Perspektiven sind uns wichtig und sollen in der taz vertreten sein. Die Arbeitsplätze und Toiletten sind weitestgehend barrierefrei. Das taz-Café ist mit dem Rollstuhl erreichbar.

Schicke uns deine Bewerbung und zeige uns, welche Kenntnisse und Erfahrungen Du gerne bei der taz entfalten würdest.

Es handelt sich um eine volle unbefristete Stelle ab taz-Lohngruppe 6. Arbeitsaufnahme zum nächstmöglichen Zeitpunkt. Schreibe uns gerne, ab wann Du einsteigen könntest und richte Deine Bewerbung an appjob@taz.de

#Stellenangebot #Job #Jobs #Jobangebot #Arbeit



#ElasticSearch, one of the database engines targeted by the #MeowDbAttack, has long had ZARRO authentication and security features in its free version.

(Security was added in only release 6.8, in May 2019, the database itself was released in 2010 https://www.elastic.co/guide/en/elasticsearch/reference/6.8/release-notes-6.8.0.html)

Instructions on securing the databse which remains unsecured by default are dated Februarry 2020:

ElasticSearch is "trusted, used, and loved by" #Bayer, #Adobe, #Lenovo, #WalMart, and #Kroeger (https://www.elastic.co/elasticsearch/) and is the featured search utility on #AmazonAWS (https://aws.amazon.com/elasticsearch-service/)

The (strongly justified IMO) attack has removed nearly 4,000 unsecured databases since July 22:

One of the first publicly known examples of a Meow attack is an Elasticsearch database belonging to a VPN provider that claimed not to keep any logs.


I'd really like to hear from #ElasticNV or founder/CEO #ShayBanon. For now, crickets:



HN: https://news.ycombinator.com/item?id=23957510

SO: https://stackoverflow.com/questions/63067062/elastic-search-indexes-gets-deleted-frequently

Vendor, service, client, and deployment bullshit like this is a major cause of my frustrations (and worse) with the IT industry.

Other targets include #MongoDB #Cassandra #CouchDB #Redis #Hadoop #Jenkins, and unsecured network-attached storage devices (NAS).

Hats off to Meow's authors.

#sysadmin #dbadmin #netadmin #devops #infosec #schadenfreude